Доверенное ПО без единого продукта: как два реестра Минцифры зависли в воздухе
▶️ Минцифры планировало еще в марте 2026 года запустить подреестр доверенного софта и отдельный реестр ИТ-решений, разработанных компаниями для собственных нужд, но так этого и не сделало. Как пишет Сnews, реестры все же появятся до конца года.
Что задумали
🔽 Подреестр доверенного ПО должен стать открытым списком решений, которые допускаются к использованию на объектах КИИ. Главное условие — соответствие дополнительным требованиям по информационной безопасности.
Проверять софт будут пять центров тестирования, отобранных Минцифры. Известен только один — «Гринатом» из «Росатома». Остальные четыре организации не раскрыты.
🔼 Второй перечень задуман как закрытый реестр ИТ-продуктов, созданных бизнесом для себя, а не для продажи на рынке. Попасть туда можно будет только после решения правительственной комиссии по цифровой трансформации.
На нет и реестра нет
🔽 Сейчас подреестра доверенного ПО всё ещё нет. Постановление Правительства утвердило порядок включения в перечень, но конкретные требования к доверенному ПО появятся только в IV квартале 2026 года. Нет пока и обязанности применять такое ПО на значимых объектах КИИ.
Не работает и подреестр — в нём нет ни одного продукта. Причина в запрете коммерциализации: если юрлицо внутри группы продаёт софт другим юрлицам по 223-ФЗ, это торговая деятельность, а значит, продукт нельзя зарегистрировать как ПО для собственных нужд.
🔼 Если требования к доверенному ПО утвердят к концу 2026 года, заявки начнут принимать. Но без обязательного применения на КИИ и с нерешёнными проблемами реестра для собственных нужд оба подреестра рискуют остаться формальностью.
™ МашТех в Telegram | в MAX
Post #6896
7.86K